Siirry sisältöön

CLI pika-aloitus

Asenna avoimen lähdekoodin CLI, tarkasta arkisto ja tarkista ensimmäinen raportti.


Tarkista vaatimukset

  • Node.js 18 tai uudempi.
  • npm julkaistulle vice-security-paketille.
  • Valinnainen Chromium-tuki selainpohjaisiin etätarkistuksiin.

Asenna CLI

Asenna paketti maailmanlaajuisesti, kun käytät VICEa säännöllisesti, tai suorita se npx:n kautta yksittäistä ensimmäistä tarkastusta varten.

Globaali asennus
1npm install -g vice-security
2vice --help

Tarkista arkisto

Suorita komento projektin juuresta, jotta VICE voi ymmärtää lähteen, paketin metatiedot, kokoonpanon, siirrot, säilöt, työnkulkut ja Git-historian kontekstissa.

Paikallinen auditointi
1cd your-project
2vice audit .

Tarkista tulos

  • Aloita uusista kriittisistä ja korkeasti havaittuista ongelmista.
  • Lue todisteet ja lähteen sijainti ennen koodin vaihtamista.
  • Tarkista poissuljetut havaitut ongelmat ja kattavuus ennen kuin luotat suojauspisteisiin.
  • Suorita sama komento uudelleen korjauksen jälkeen.

Lisää CI-kynnys tarkistuksen jälkeen

CI-tila palauttaa epäonnistuneen poistumiskoodin, kun turvapistemäärä on alle kynnyksen. Oletusarvoinen CI-kynnys on 70. Aseta eksplisiittinen arvo, kun arkisto tarvitsee toisenlaisen käytännön.

CI-suojauksen suojauspisteiden kynnys
vice audit . --ci --min-score 80
Baseline olemassa oleva työ ensin
Älä piilota selittämätöntä tulosta baseline:n taakse. Tarkista se, dokumentoi päätös ja ota sitten tilannekuva tunnetuista havaituista ongelmista tarvittaessa.

Jatka VICE:lla

Tarkista avoimen lähdekoodin moottori, moduulit ja laajuuden säätimet.

Tutustu VICE-moottoriin